
LastPass meldet Datenabfluss nach OAuth-Diebstahl bei Klue
Angreifer nutzten im Klue-Angriff gestohlene OAuth-Tokens, um in LastPass-Salesforce-Kundendaten zuzugreifen.

Angreifer nutzten im Klue-Angriff gestohlene OAuth-Tokens, um in LastPass-Salesforce-Kundendaten zuzugreifen.

JFrog hat mehrere schädliche npm-Pakete entdeckt, die sich als PostCSS-Tools ausgeben und einen Windows-RAT nachladen.

Manipulierte Pro-Plugins von ShapedPlugin wurden über den offiziellen Update-Kanal mit Backdoor-Code verteilt.
FFmpeg 8.1.2 behebt CVE-2026-8461. Die Lücke kann je nach Umständen RCE etwa auf Jellyfin und DoS in vielen Apps auslösen.




